[Cảnh báo] Mã độc núp bóng ứng dụng họp, học trực tuyến

Hà Thanh
Chia sẻ Zalo

Kinhtedothi - Các chuyên gia Kaspersky đã nghiên cứu về mức độ bảo mật của những ứng dụng hội họp trực tuyến vừa đưa ra cảnh báo nguy cơ mã độc tấn công qua các ứng dụng để đánh cắp thông tin.

Zoom và Webex đang là hai ứng dụng bị giả mạo nhiều nhất hiện nay. Ảnh: Kaspersky 
Theo Kaspersky, khoảng 1.300 tập tin có tên tương tự những ứng dụng hội họp phổ biến như Zoom, Webex và Slack đã được các chuyên gia an ninh mạng Kaspersky phát hiện trong một phân tích về mức độ bảo mật của những ứng dụng hội họp trực tuyến để đảm bảo an toàn an ninh mạng.
Trong số 1.300 tập tin nêu trên, có đến 200 mối đe dọa đã được phát hiện, phổ biến nhất là hai họ phần mềm quảng cáo DealPly và DownloadSponsor. Cả 2 họ phần mềm đều là trình cài đặt hiển thị quảng cáo hoặc tải xuống các module phần mềm quảng cáo. Đây là những phần mềm thường xuất hiện trên thiết bị của người dùng khi chúng được tải xuống từ những nguồn không chính thức.
Ngoài phần mềm quảng cáo, các chuyên gia của Kaspersky đã tìm thấy các mối đe dọa được ngụy trang dưới dạng tập tin .lnk. Trên thực tế, phần lớn mã độc được phát hiện có tên Exploit.Win32.CVE-2010-2568 - một mã độc khá cũ nhưng vẫn phổ biến rộng rãi, cho phép tin tặc lây nhiễm thêm lên một số máy tính.
Ứng dụng hội họp giữ vị trí “thống lĩnh” mà tội phạm mạng sử dụng nhiều nhất để phát tán các mối đe dọa an ninh mạng là Skype. Các chuyên gia của Kaspersky đã tìm thấy 120.000 tệp đáng ngờ sử dụng tên của ứng dụng này.
Hơn nữa, không giống như những ứng dụng khác, tên của ứng dụng này được sử dụng để phát tán không chỉ phần mềm quảng cáo, mà còn nhiều phần mềm độc hại khác nhau - đặc biệt là Trojan.

Tin đọc nhiều

Kinh tế đô thị cuối tuần